پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

استفاده گروه Tick از خدمات ابری برای سرقت داده

آبان ۱۴, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– پژوهشگران امنیتی هشدار داده‌اند که گروه سایبری Tick وابسته به چین، با استفاده از یک آسیب‌پذیری خطرناک روز صفر در نرم‌افزار Lanscope، به سیستم‌های سازمانی دسترسی پیدا کرده و بدافزارهایی برای سرقت اطلاعات نصب کرده است. این آسیب‌پذیری به مهاجم اجازه می‌دهد فرمان‌هایی را با بالاترین سطح دسترسی اجرا کند.

به گزارش کمیته رکن چهارم، گروه Tick از سال‌ها پیش در حوزه جاسوسی سایبری فعال بوده و تمرکز خاصی روی سازمان‌های شرق آسیا دارد. در این حمله، بدافزار Gokcpdoor روی سیستم‌های هدف نصب شده که می‌تواند به سرورهای فرمان متصل شده و کنترل کامل سیستم را در اختیار بگیرد. این نسخه جدید برای مخفی‌سازی ارتباطات از روش‌های پیشرفته‌ای مانند smux استفاده می‌کند.

برای نفوذ، مهاجمان ابتدا از روش DLL side-loading استفاده کرده‌اند و سپس با ابزارهایی مانند goddi برای جمع‌آوری اطلاعات و Remote Desktop برای دسترسی از راه دور، عملیات را تکمیل کرده‌اند. داده‌های سرقت‌شده نیز از طریق خدمات ابری مانند LimeWire یا Piping Server خارج شده‌اند.

پیش‌تر نیز این گروه از آسیب‌پذیری‌های روز صفر مشابه در نرم‌افزارهای ژاپنی استفاده کرده بود. اکنون کارشناسان امنیتی به سازمان‌ها توصیه می‌کنند سرورهای Lanscope را فوراً به‌روزرسانی کرده و دسترسی آن‌ها به اینترنت را محدود کنند تا از حملات احتمالی جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.